وزير الحرس الوطني يرعى تخريج الدفعة السادسة من برنامج القيادة والأركان والدفعة الأولى من برنامج الدراسات العسكرية المتقدمة ويدشّن برنامج الحرب    استقرار أسعار النفط    الشؤون الإسلامية تُكمل استعداداتها في منافذ الشرقية لاستقبال الحجاج    ترقية محافظ الفرشة إلى المرتبة الثانية عشر    ترامب يقول إنه "حزين" إزاء الإعلان عن تشخيص إصابة بايدن بالسرطان    بالميراس يوضح حقيقة ضم رونالدو في كأس العالم للأندية    الهلال يُعلن نقل تمبكتي إلى المستشفي    حائل على خارطة الاستثمار.. مزايا تنافسية وفرص حيوية    المملكة 2050.. حين أصبح الحلم واقعاً    «إسرائيل» تخطط لاحتلال وتقطيع قطاع غزة إلى ثلاثة أقسام    الحرب على الفلورايد تحرز تقدما    تصعيد في قصف معسكرات النازحين.. الجيش السوداني يسيطر على منطقة «عطرون»    " الموارد": تجربة" أنورت" لتعزيز تجربة ضيوف الرحمن    غرامة 16 ألف ريال لكل متر.. ضبط مواطن لتخزينه حطبًا محليًا    الأمير سعود بن مشعل يستقبل مجلس إدارة ولاعبي الأهلي    ترأسا اجتماع "مجلس التنسيق" وناقشا أوضاع المنطقة.. وزير الخارجية ونظيره التركي يبحثان تعزيز التعاون    الفيفا يحدد موعد المباراة الفاصلة بين لوس أنجلوس وأمريكا.. من يحجز المقعد الأخير لمونديال الأندية؟    محمد.. هل أنت تنام ليلاً ؟    آل بابكر وخضر يحتفلون بزواج علي    إعلاميون ومثقفون يعزون أسرة السباعي في فقيدهم أسامة    الهند.. رفض شراء السجائر لرجل غريب فقتله    أسواق    هيئة الموسيقى توثق الإبداعات السعودية    مبادرات "عام الحرف" ترسو في مشروع سولتير بالرياض    مجلس إدارة مؤسسة «البلاد» يقر الميزانية العمومية    وجبة مجانية تنهي حياة عصابة بأكملها    أسهمت في خدمة ضيوف الرحمن.. الداخلية: مليون حاج عدد مستفيدي مبادرة طريق مكة    عبدالجواد يدشن كتابه "جودة الرعاية الصحية"    صيام الماء .. تجربة مذهلة ولكن ليست للجميع    أطباء يعيدون كتابة الحمض النووي لإنقاذ رضيع    «البيضاء».. تنوّع بيولوجي يعزّز السياحة    نائب أمير عسير يستقبل القنصل الجزائري    تحالف متجدد    حفل جائزة فهد بن سلطان للتفوق العلمي والتميز.. الأربعاء    سعود بن نايف يهنئ الفائزين في «آيسف 2025»    «ولاية أموال القاصرين» تستعرض أعمالها أمام سعود بن جلوي    أمير الجوف يُعزي أسرة الجلال    الشؤون الإسلامية تختتم الدورة التأصيلية الأولى في سريلانكا    6000 حاج يتلقون الرعاية الصحية بالجوف    نائب أمير الشرقية يطّلع على برامج «المسؤولية الاجتماعية»    جوازات منفذ جديدة عرعر تستقبل حجاج العراق    اختتام بطولة غرب المملكة للملاكمة والركل بمشاركة 197 لاعباً ولاعبة وحضور آسيوي بارز    قصائد فيصل بن تركي المغناة تتصدر الأكثر مشاهدة    نجوم الرياض وهوكي جدة يتوجان في بطولتي الهوكي للنساء والرجال بالمنطقة الغربية    تتويج الأخدود ببطولة المملكة تحت 15 عاماً "الدرجة الأولى"    الحجي متحدثاً رسمياً للنادي الأهلي    رئيس جمعية «مرفأ» الصفحي يهنئ أمير جازان ونائبه على الثقة الملكية    مشائخ وأعيان وأهالي «الجرابية الكنانية» يهنئون أمير جازان ونائبه بالثقة الملكية    مراقبة التنوع الأحيائي بساحل البحر الأحمر    تعليم الطائف يستعرض خطة التحول في منظومة إدارات التعليم مع أكثر من 1700 مدرسة    بوتين: هدفنا من حرب أوكرانيا هو السلام    تجاوز مستفيدي مبادرة طريق مكة مليون حاج منذ إطلاقها    أمير منطقة تبوك يرعى حفل جائزة سموه للتفوق العلمي والتميز في عامها ال 38 الاربعاء المقبل القادم    مستشفى أحد رفيدة يُنظّم عدداً من الفعاليات التوعوية    اعتدال: أكثر من 1.2 مليون رابطٍ للتحايل على آليات رصد المحتوى المتطرّف    "قمة بغداد" ترفض تهجير سكان غزة.. الجبير: رفع العقوبات عن سوريا فرصة للتعافي والتنمية    بتوجيهات من القيادة.. وصول التوءم السيامي الفلبيني إلى الرياض    تاسي يغلق مرتفعا للأسبوع الثالث    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة تهدد مستخدمي الانترنت
نشر في المدينة يوم 13 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
وقال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة". فالثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
وكانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية. وذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
الجدير بالذكر أن أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة. والكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.


انقر هنا لقراءة الخبر من مصدره.